2472
#1
Apple đang cố chứng minh rằng yêu cầu của FBI trong việc hack chiếc iPhone trong vụ điều tra về vụ khủng bố tại San Bernardio vào năm ngoái, là một “cái gánh quá nặng” cho họ.
Do vậy vào ngày hôm qua, họ đã đưa ra tài liệu chính thức để giải thích quy trình để thực hiện được yêu cầu của FBI, đó là quy trình xây dựng một OS* được gọi là “GovtOS”. Cái tên này được đặt bởi Erik Neuenschwander, Giám đốc bộ phận Bảo mật người dùng của Apple.
Nội dung chính của tài liệu:
GovtOS sẽ cần đến 6 – 10 kỹ sư và nhân viên của Apple làm việc liên tục trong ít nhất nửa tháng
Neuenschwander chưa chắc chắn xây dựng GovtOS mất bao lâu, và ông dự tính sẽ mất từ 2 – 4 tuần.
Nhóm của ông sẽ gồm “2 kỹ sư chính từ đội ngũ xây dựng phần lõi cho OS của Apple, một kỹ sư trình độ cao, một quản lý dự án, và cả một người viết tài liệu cho phần mềm”. Còn những người khác sẽ hỗ trợ nhóm này.
Apple cho rằng việc xây dựng GovtOS sẽ làm xao nhãng công việc chính của nhân viên trong những 4 tuần.
FBI muốn một thứ có thể giúp họ bypass** tính năng “xóa dữ liệu nếu điền sai passcode 10 lần” của iPhone - và cho FBI khả năng đặt thêm một passcode nữa (như một backdoor)
Phần mềm này không thật sự thay thế HĐH cũ, mà sẽ chỉnh sửa lại bộ nhớ tạm thời của máy.
GovtOS cần chữ ký mã hóa của Apple - Nghĩa là Apple cần thêm đoạn mã bảo mật để đánh lừa thiết bị rằng GovtOS là một “Sản phẩm chính thức của Apple”
Chữ ký mã hóa của Apple là một thứ chỉ có Apple có. Mặc dù có những đoạn mã do hacker làm ra có thể bypass màn hình khóa của iPhone đời cũ, những chiếc iPhone đời mới sẽ từ chối tất cả những thứ không có chữ ký mã hóa của Apple.
Neuenschwander chỉ ra rằng toàn bộ quá trình sẽ được ghi chép lại, và có thể sẽ đưa ra công chúng nếu Apple bị yêu cầu trong phiên tòa.
Theo truyền thống “đóng” của Apple, việc một quy trình phải công khai là một điều không bao giờ họ muốn xảy ra. Apple cũng phát biểu rằng kể cả khi GovtOS bị xóa vĩnh viễn, tài liệu về việc nó được làm ra như thế nào, sẽ được dùng như một bằng chứng.
Apple sẽ tuân theo một quy trình kiểm tra chất lượng nghiêm ngặt để đảm bảo “GovtOS hoạt động như đúng yêu cầu của chính phủ”
Một lỗi trong GovtOS sẽ nghiêm trọng hơn một lỗi của iTunes rất nhiều. Apple chỉ ra rằng nếu lỗi đó làm hỏng cấu trúc của GovtOS, dữ liệu mã hóa trên iPhone của Farook sẽ bị tổn hại và có thể không thể dùng lại được.
Neuenschwander nói rằng việc cài đặt GovtOS trên máy của thủ phạm sẽ “cần hoàn thành tại Apple”
Và FBI cũng muốn Apple cài đặt GovtOS lên iPhone của Farook.
Giám đốc bảo mật của Apple cho biết GovtOS không được tạo để dùng trên các máy iPhone ngoài thị trường, và nếu họ đưa mã nguồn cho chính phủ, chính phủ sẽ phải đảm bảo không lộ mã nguồn ra ngoài.
Nếu Apple thua vụ kiện, gánh nặng trên vai Apple sẽ nặng hơn rất nhiều vì sẽ phải nhận nhiều yêu cầu tương tự từ chính phủ.
Mối nguy lớn nhất cho Apple sẽ đến với họ nếu họ thua kiện. Vì sau đó sẽ là hàng loại yêu cầu xây dựng lại GovtOS để dùng được với các loại máy khác nhau của các thủ phạm.
Nghĩa là nếu Apple nhận được 3 yêu cầu từ chính phủ trong 1 tuần, họ sẽ phải làm lại quy trình xây dựng GovtOS từ đầu, 3 lần liên tục. Vì các phần cứng và HĐH trên từng máy là khác nhau, nên không thể sử dụng cùng 1 GovtOS để bypass được. Và hiện có ít nhất 13 vụ tương tự đang chờ đợi Apple, nếu họ không thắng lần này.
*OS: Hệ điều hành
** Bypass: vượt qua, lách qua

Do vậy vào ngày hôm qua, họ đã đưa ra tài liệu chính thức để giải thích quy trình để thực hiện được yêu cầu của FBI, đó là quy trình xây dựng một OS* được gọi là “GovtOS”. Cái tên này được đặt bởi Erik Neuenschwander, Giám đốc bộ phận Bảo mật người dùng của Apple.
Nội dung chính của tài liệu:
GovtOS sẽ cần đến 6 – 10 kỹ sư và nhân viên của Apple làm việc liên tục trong ít nhất nửa tháng
Neuenschwander chưa chắc chắn xây dựng GovtOS mất bao lâu, và ông dự tính sẽ mất từ 2 – 4 tuần.
Nhóm của ông sẽ gồm “2 kỹ sư chính từ đội ngũ xây dựng phần lõi cho OS của Apple, một kỹ sư trình độ cao, một quản lý dự án, và cả một người viết tài liệu cho phần mềm”. Còn những người khác sẽ hỗ trợ nhóm này.
Apple cho rằng việc xây dựng GovtOS sẽ làm xao nhãng công việc chính của nhân viên trong những 4 tuần.
GovtOS sẽ chạy trên RAM và không ảnh hưởng đến HĐH trên máyFBI muốn một thứ có thể giúp họ bypass** tính năng “xóa dữ liệu nếu điền sai passcode 10 lần” của iPhone - và cho FBI khả năng đặt thêm một passcode nữa (như một backdoor)
Phần mềm này không thật sự thay thế HĐH cũ, mà sẽ chỉnh sửa lại bộ nhớ tạm thời của máy.

GovtOS cần chữ ký mã hóa của Apple - Nghĩa là Apple cần thêm đoạn mã bảo mật để đánh lừa thiết bị rằng GovtOS là một “Sản phẩm chính thức của Apple”
Chữ ký mã hóa của Apple là một thứ chỉ có Apple có. Mặc dù có những đoạn mã do hacker làm ra có thể bypass màn hình khóa của iPhone đời cũ, những chiếc iPhone đời mới sẽ từ chối tất cả những thứ không có chữ ký mã hóa của Apple.
Neuenschwander chỉ ra rằng toàn bộ quá trình sẽ được ghi chép lại, và có thể sẽ đưa ra công chúng nếu Apple bị yêu cầu trong phiên tòa.
Theo truyền thống “đóng” của Apple, việc một quy trình phải công khai là một điều không bao giờ họ muốn xảy ra. Apple cũng phát biểu rằng kể cả khi GovtOS bị xóa vĩnh viễn, tài liệu về việc nó được làm ra như thế nào, sẽ được dùng như một bằng chứng.
Apple sẽ tuân theo một quy trình kiểm tra chất lượng nghiêm ngặt để đảm bảo “GovtOS hoạt động như đúng yêu cầu của chính phủ”
Một lỗi trong GovtOS sẽ nghiêm trọng hơn một lỗi của iTunes rất nhiều. Apple chỉ ra rằng nếu lỗi đó làm hỏng cấu trúc của GovtOS, dữ liệu mã hóa trên iPhone của Farook sẽ bị tổn hại và có thể không thể dùng lại được.
Neuenschwander nói rằng việc cài đặt GovtOS trên máy của thủ phạm sẽ “cần hoàn thành tại Apple”
Và FBI cũng muốn Apple cài đặt GovtOS lên iPhone của Farook.
Giám đốc bảo mật của Apple cho biết GovtOS không được tạo để dùng trên các máy iPhone ngoài thị trường, và nếu họ đưa mã nguồn cho chính phủ, chính phủ sẽ phải đảm bảo không lộ mã nguồn ra ngoài.

Nếu Apple thua vụ kiện, gánh nặng trên vai Apple sẽ nặng hơn rất nhiều vì sẽ phải nhận nhiều yêu cầu tương tự từ chính phủ.
Mối nguy lớn nhất cho Apple sẽ đến với họ nếu họ thua kiện. Vì sau đó sẽ là hàng loại yêu cầu xây dựng lại GovtOS để dùng được với các loại máy khác nhau của các thủ phạm.
Nghĩa là nếu Apple nhận được 3 yêu cầu từ chính phủ trong 1 tuần, họ sẽ phải làm lại quy trình xây dựng GovtOS từ đầu, 3 lần liên tục. Vì các phần cứng và HĐH trên từng máy là khác nhau, nên không thể sử dụng cùng 1 GovtOS để bypass được. Và hiện có ít nhất 13 vụ tương tự đang chờ đợi Apple, nếu họ không thắng lần này.
*OS: Hệ điều hành
** Bypass: vượt qua, lách qua
Tổng hợp từ Business Insider và The Verge
Last edited by a moderator: